Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
cve-2020-10977-read-and-execute — cve-2020-10977 leer y ejecutar | Kitploit
Herramientas/GitHubGitHub/lisp3r/cve-2020-10977-read-and-execute
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de Penetración
GitHublisp3r/cve-2020-10977-read-and-execute

cve-2020-10977-read-and-execute

cve-2020-10977 leer y ejecutar

Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
1hace 5 añosAún no revisado
Compartir

CVE-2020-10977 leer y ejecutar

Acerca de CVE-2020-10977

  • Informe de HackerOne: https://hackerone.com/reports/827052
  • Exploit-DB: https://www.exploit-db.com/exploits/48431
  • Cómo reproducir la parte de ejecución manualmente: De la lectura a la ejecución

Acerca de este repositorio

  • get_secret.py - script principal. Utiliza el código de thewhiteh4t para explotar cve-2020-10977 por primera vez y obtener un secret_key_base del repositorio dado. Luego ejecuta cookie_maker.sh para generar una cookie con el payload.

    root@kitploit:~
    Uso: python get_secret.py http://gitlab.vh foo gfhjkm123
    
  • cookie_maker.sh - inicia docker y genera una cookie maliciosa. Se puede usar de forma independiente.

root@kitploit:~
Uso: cookie_maker.sh <secret_key_base> "echo /etc/passwd > /tmp/owned"

Dependencias

  • Docker

Submódulos

  • cve-2020-10977 - submódulo de thewhiteh4t

Créditos

Basado en el repositorio de thewhiteh4t: https://github.com/thewhiteh4t/cve-2020-10977

Advertencia

Puede debería contener errores. Si get_secret.py terminó correctamente pero no generó cookies, ejecútalo de nuevo.

Descargar herramienta